Início
Detalhes da Notícia

O pacote NPM "@ctrl/tinycolor" foi atacado pela cadeia de suprimentos, contendo informações maliciosas roubadas

Fonte: ForesightNews
De acordo com o Scam Sniffer Monitoring, o pacote NPM "@ctrl/tinycolor" com um volume semanal de download de 2,2 milhões foi implantado em uma versão maliciosa. Ele executa um ladrão de informações durante o processo pós -instalação do NPM e usa o truffflehog legal para digitalizar e vazar dados sensíveis ao. Atualmente, cerca de 40 dependências relacionadas foram afetadas. Os usuários devem verificar imediatamente se a versão afetada está instalada, pausará atualizações e bloquear a versão segura.
Link copiado para a área de transferência